README.da.md

June 29, 2026 · View on GitHub

English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी

CyberStrike — open-source AI agent for offensive security

Den første open source AI-agent bygget til offensiv sikkerhed.

Autonom pentesting fra din terminal — rekognoscering, sårbarhedsopdagelse, udnyttelse og rapportering.
Én kommando. 13+ specialiserede agenter. 120+ OWASP-testcases. Dit AI red team.

Hvorfor CyberStrike?Hvad Gør Det AnderledesAgenterMCP-ØkosystemBoltInstallationIndbyggede VærktøjerHvem Er Det Til?ChangelogContributing

npm Build Discord Licens


Hvorfor CyberStrike?

Sikkerhedstest er stadig overvejende manuelt. Pentestere jonglerer med snesevis af værktøjer, kopierer og indsætter output mellem terminaler og bruger timer på gentagen rekognoscering, før de overhovedet rører den egentlige angrebsflade. Bug bounty-jægere spilder tid på det samme rekon-workflow for hvert program.

CyberStrike ændrer det. Det er en autonom AI-agent, der forstår offensiv sikkerhedsmetodologi — den kører ikke bare værktøjer, men ræsonnerer om hvad der skal testes, kæder fund sammen og tilpasser sin tilgang baseret på hvad den opdager. Tænk på det som et utrætteligt red team-medlem i din terminal, der følger OWASP WSTG, ved hvornår man skal skifte retning, og skriver rapporten når det er færdigt.

npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "Kør en komplet OWASP WSTG-vurdering på https://target.com"

Det er open source, virker med enhver LLM-udbyder, og du ejer alt det producerer.


Hvad Gør Det Anderledes

Specialiserede Sikkerhedsagenter, Ikke Generisk Chat

CyberStrike leveres med 13+ agenter, der er målrettet bygget til sikkerhedsdomæner. Hver agent har domænespecifik metodologi, værktøjskendskab og testmønstre. Web-application-agenten følger WSTG. Cloud-security-agenten kender CIS-benchmarks. Mobilagenten bruger Frida og følger MASTG/MASVS. De gætter ikke — de følger gennemprøvede frameworks.

Autonom, Ikke Bare Assisterende

Andre AI-værktøjer venter på, at du fortæller dem hvad de skal gøre næste gang. CyberStrike-agenter planlægger flertrins-angrebskæder, udfører værktøjer, analyserer resultater, skifter retning når de finder noget interessant, og genererer bevisdokumenterede rapporter. Du sætter målet — de håndterer metodologien.

Enhver LLM, Ingen Låsning

15+ udbydere direkte fra kassen: Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, OpenRouter — selv lokale modeller via OpenAI-kompatible endpoints. Kør det med Claude, GPT, Gemini eller din egen self-hostede LLM. Efterhånden som modeller bliver bedre og billigere, bliver CyberStrike bedre med dem.

Fjernekørsel af Værktøjer med Bolt

Dine sikkerhedsværktøjer behøver ikke køre på din bærbare. Bolt er CyberStrikes fjernværktøjsserver — deploy den på en VPS med dit pentest-toolkit, par den med Ed25519-nøgler, og styr alt fra din lokale terminal via MCP-protokol. Én TUI, flere angrebsservere.


Agenter

Skift mellem agenter med Tab. Hver enkelt er en specialist.

AgentFokusHvad Den Gør
cyberstrikeGenerelPrimær agent med fuld adgang — rekognoscering, udnyttelse, rapportering
web-applicationWebOWASP Top 10, WSTG-metodik, API-sikkerhed, sessionstest
mobile-applicationMobilAndroid/iOS, Frida/Objection, MASTG/MASVS-overensstemmelse
cloud-securityCloudAWS, Azure, GCP — IAM-fejlkonfigurationer, CIS-benchmarks, eksponerede ressourcer
internal-networkNetværkActive Directory, Kerberos-angreb, lateral bevægelse, pivoting

Plus 8 specialiserede proxy-testere der opfanger og manipulerer trafik til målrettede sårbarhedsklasser:

IDOR · Authorization Bypass · Mass Assignment · Injection · Authentication · Business Logic · SSRF · File Attacks


MCP-Økosystem

CyberStrike forbinder til specialiserede MCP-servere, der udvider dets funktionalitet:

ServerVærktøjerHvad Den Tilføjer
cloud-audit-mcp38Cloud-sikkerhedsaudits — 60+ kontroller på tværs af AWS, Azure, GCP
github-security-mcp39GitHub-sikkerhedsposition — repo, organisation, actions, secrets, supply chain
cve-mcp23CVE-efterretning — NVD, EPSS, CISA KEV, GitHub Advisory, OSV
osint-mcp37OSINT-rekognoscering — Shodan, VirusTotal, SecurityTrails, Censys, DNS, WHOIS

Alle open source. Alle installerbare med npx. Tilslut dem til CyberStrike eller brug dem selvstændigt med enhver MCP-klient.


Bolt

Bolt er CyberStrikes server til fjerneksekvering af værktøjer. I stedet for at køre sikkerhedsværktøjer på din bærbare, deploy dem på en VPS (eller flere) og styr alt fra din lokale terminal.

┌──────────────┐         MCP Protocol         ┌──────────────────┐
│  Your Laptop │  ◄──── Ed25519 Auth ────►    │  VPS / Cloud     │
│  CyberStrike │         over HTTPS           │  Bolt Server     │
│  TUI         │                               │  nmap, nuclei,   │
│              │  ◄──── Tool Results ────►     │  sqlmap, ffuf...  │
└──────────────┘                               └──────────────────┘

Sådan fungerer det:

  • Deploy Bolt på enhver server med dit pentest-toolkit installeret
  • Par med Ed25519-nøgler — ingen adgangskoder, ingen delte hemmeligheder
  • CyberStrike-agenter kalder værktøjer eksternt via MCP-protokollen
  • Resultater streames tilbage til din lokale TUI i realtid
  • Administrér forbindelser fra TUI'en: tilføj, fjern, overvåg status

Hvorfor det betyder noget: Din angrebsflade forbliver på dedikeret infrastruktur. Kør tunge scanninger fra en VPS med bedre båndbredde, hold dine værktøjer opdaterede ét sted, og skift mellem flere angrebsservere fra én terminal.


Installation

# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest

# macOS
brew install CyberStrikeus/tap/cyberstrike

# Windows
scoop install cyberstrike

# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install.sh | bash

Desktop-app (macOS, Windows, Linux) — download fra udgivelsessiden eller:

brew install --cask cyberstrike-desktop          # macOS
scoop bucket add extras; scoop install extras/cyberstrike-desktop  # Windows

Indbyggede Værktøjer

CyberStrike-agenter har direkte adgang til 30+ værktøjer:

KategoriVærktøjer
EksekveringShell (bash), fil læsning/skrivning/redigering, mappeoversigt
OpdagelseWeb fetch, websøgning, kodesøgning, glob, grep
SikkerhedSårbarhedsrapportering (HackerOne-format), bevisindsamling
ProxyHTTP/HTTPS-opfangning, anmodningsreplay, trafikanalyse
IntegrationMCP-servere, Bolt-fjernværktøjer, tilpassede plugins

Plus et plugin-SDK — byg dine egne agenter og værktøjer, registrér dem ved kørsel.


Hvem Er Det Til?

  • Pentestere — Automatiser de gentagne dele. Lad agenter håndtere rekognoscering og indledende test, mens du fokuserer på de kreative angrebskæder, der kræver menneskelig intuition.
  • Bug Bounty-Jægere — Hurtigere rekognoscering, bredere dækning, konsistent metodologi på tværs af programmer. CyberStrike bliver ikke træt kl. 3 om natten.
  • Sikkerhedsteams — Kør strukturerede OWASP-vurderinger med reproducerbar metodologi. Få rapporter, der mapper til standarder, som dit compliance-team forstår.
  • Sikkerhedsforskere — Udvid CyberStrike med tilpassede agenter og MCP-servere. Pluginsystemet og MCP-protokollen gør det til en platform, ikke bare et værktøj.

Bidrag

CyberStrike er bygget af sikkerhedsfællesskabet, til sikkerhedsfællesskabet. Vi byder bidrag velkommen indenfor:

  • Sikkerhedsagenter og færdigheder — Nye angrebsmetodologier, testmønstre, sårbarhedsdetektion
  • MCP-servere — Forbind nye sikkerhedsværktøjer og datakilder
  • Vidensbase — WSTG, MASTG, PTES, CIS-metodologiguider
  • Kerneforbedringer — Ydeevne, UX, udbyderintegrationer, fejlrettelser

Læs Bidragsguiden før du indsender en PR. Alle bidrag skal overholde projektets politik for etisk brug — CyberStrike er kun til autoriseret sikkerhedstest.


Licens

AGPL-3.0-only — Gratis til personlig og open source-brug. Kommerciel licens tilgængelig via contact@cyberstrike.io.


MCP Security Suite

CyberStrike is the core platform. These MCP servers extend its capabilities:

ProjectDomainTools
CyberStrikeAutonomous offensive security agent13+ agents, 120+ OWASP test cases
cloud-audit-mcpCloud security (AWS/Azure/GCP)38 tools, 60+ checks
github-security-mcpGitHub security posture39 tools, 45 checks
cve-mcpVulnerability intelligence23 tools, 5 sources
osint-mcpOSINT & reconnaissance37 tools, 12 sources

Discord · X.com · cyberstrike.io

Bygget af hackere, der blev trætte af at kopiere og indsætte mellem terminaler.